静态住宅IP 之 VMess + TCP + 10080

⚖️ VMess + TCP + 10080 端口的“优缺点”大揭秘

它的优点(为什么当年它能统治翻墙界):

  • 极度轻量,速度快:因为它不需要像 HTTPS 那样进行复杂的 TLS 证书加密解密握手,它对 VPS 的 CPU 消耗极低。就算是最便宜、性能最差的几十块钱的 VPS,跑它也能跑出满带宽。
  • ——————————————————————————————————————————————-
  • 兼容性无敌:世界上任何一个代理软件(v2rayN, Shadowrocket, Clash, 小火箭等),哪怕是 5 年前不更新的老版本,都能完美支持它。
  • —————————————————————
  • 内部传输首选:虽然不适合用来翻过“长城防火墙(GFW)”,但在海外服务器之间(比如你的 RackNerd 传给 IPRoyal),用它传输数据是最高效的。
  • ————————————————————————————-

它的缺点(为什么现在称它为“裸奔”):

  • 没有 TLS 保护(流量特征明显)

虽然 VMess 对你的数据内容(如账号密码)进行了加密,但它没有对“流量的形状”进行伪装。

在防火墙(GFW)眼里,正常的上网流量都是穿戴整齐的(HTTPS,有真实的网站证书)。而 VMess 的流量就像是一个蒙着面、穿着黑衣的人在大街上狂奔。虽然不知道他是谁,但一看就知道**“这家伙不正常,肯定是个翻墙代理”**。

  • 使用了非标准端口(10080)

正常老百姓上网,只用 80 端口(普通网页)和 443 端口(加密网页)。

你每天都在往美国的 10080 这个冷门端口发送大量的无特征加密数据。防火墙的 AI 系统只要稍微一分析,就会直接把这个端口或者 IP 掐断

  • 对“时间”要求极其变态(致命缺陷)

VMess 协议为了防止黑客的“重放攻击”,设计了一个非常死板的机制:VPS 服务器的时间,和你的电脑时间,误差绝对不能超过 90 秒。

廉价的 VPS 主板电池或者虚拟化时钟经常会走慢。只要差了 1 分半钟,它就会毫无征兆地拒绝连接(显示 -1ms)。这是它最让人抓狂的缺点。

类似文章